GitHub — IT 警察の目を通して
GitHubとは?
GitHub は、開発者がコード リポジトリを保存および管理するのに役立つ Web ベースのプラットフォームです。また、問題を追跡したり、コードの変更を送信したりする機能など、開発者がプロジェクトで共同作業を行うのを容易にするさまざまな機能も提供します。コードのホスティングに加えて、GitHub はプロジェクト管理とドキュメント化のためのツールも提供しており、オープンソース プロジェクトの一般的なプラットフォームです。
IT警官とは?
私たちは皆、警官や警察が誰であるか知っていますよね? それは、法律を執行し、市民の安全、健康、財産を確保し、犯罪や市民の混乱を防ぐことを目的として、国家によって権限を与えられた構成された人員の集まりです. では、IT警官とは誰ですか? 彼らは IT の分野でも同じことを行っており、専門的にはサイバー セキュリティの専門家として知られています。コンピューター、サーバー、モバイル デバイス、電子システム、ネットワーク、およびデータを悪意のある攻撃から守ることが、彼らの役割です。ネットワークであろうと、DevOpsであろうと、クラウドであろうと、ソフトウェア開発であろうと、どこでもどこでも、セキュリティの側面が関係しています。あなたが会社に入社するときはいつでも、会社のサイバーセキュリティの専門家は、あなたがすべきことをしているかどうかを追跡し、そうでないことを追跡するようにします.
では、サイバー セキュリティの専門家が警官である場合、犯罪者は誰でしょうか? ハッカー!彼らも非常に知的な開発者ですが、毒が挿入されています。はい!彼らも開発者であり、すべての開発者がそうであるように、彼らも GitHub を愛しています。プラットフォームで利用可能なすべてのコードがあり、それらもオープンである場合、そうではありませんか? また、あなたのオープンソース プロジェクトに貢献しているもう 1 人の人物が誰なのか考えたことはありますか? ほとんどの場合、彼らが誰なのか、どこから来たのか、どのように見えるのかはわかりませんが、あなたは彼らと一緒に働きます. ハッカーではないでしょうか?
インターネット上で安全であるため、ステータスはありません。侵害されているか、侵害/侵害を受ける過程にあります。ハッカーは、さまざまな目的でシステムに侵入します。最も顕著なのは金銭的な動機ですが、相手のデジタル システムをハッキングするための攻撃を開始するサイバー戦争など、他の動機もあります。
では、GitHub がサイバー攻撃のゲートウェイになる例をいくつか見てみましょう。
- GitHub & コードの脆弱性
- パスワード
- トークン
- API キー
- IP情報
- 機密ドメイン、インフラストラクチャの詳細
- AWS、GCP、Azure キー、およびその他のシークレット
- GitHub サプライ チェーン攻撃
- GitHub でマルウェアをホストする— ハッカーはマルウェアを開発し、プロジェクトに貢献する共同作業者としてリポジトリにプッシュし、コード内の問題を修正しているふりをします。
- GitHub を使用したハッキング グループ
- クラウド コンピューティング リソースの悪用、GitHub を使用した暗号マイニング
これを防ぐために何ができるでしょうか?
前述したように、人間はサイバーセキュリティにおける最も弱いリンクです。いつでも侵害されることを想定して慎重に行動すれば、ほとんどの問題は解決できます。サイバー セキュリティについて適切な認識を持つこと、GitHub アカウントのログイン資格情報を保護すること、多要素認証を実装すること、リポジトリを保護すること、コミット前にコード スキャン技術 (GitHub セキュリティ) を使用すること、コード署名を使用すること、パブリック リポジトリで機密データを公開しないこと、GitHub を監視すること疑わしい活動は、サイバー脅威の根絶に大いに役立ちます。
怖いですね。それこそが、サイバーセキュリティが現在世界で高い需要を持っている理由です。デジタル化の急激な増加に伴い、データを保護するためのセキュリティの必要性は、すべての組織と個人にとって最優先事項になっています。適切なスキルを備えた適切な人材を見つけることも容易ではありません。GitHub は、人間の過失による脆弱性にもかかわらず、生産的なツールであるため、サイバー セキュリティの専門家は、脅威インテリジェンスを共有することでサイバー脅威に対処するために建設的に使用します (攻撃者はどのようにネットワークを攻撃することができますか? それは誰で、彼の IP アドレスは何ですか? ファイルは何ですか?検出と防止のためのツールの構築、脅威ハンティング クエリの共有、SIEM (Security Information and Event Management) の実装とルールの文書化で協力しています。ふぅ!この傑作 — GitHub は何と用途が広いのでしょう!
より多くのコンテンツについては、 Medium、LinkedIn、Twitter、およびInstagramで私とつながりましょう。
参考文献:
- https://www.comparitech.com/blog/information-security/github-honeypot/
- https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
- https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers

![とにかく、リンクリストとは何ですか?[パート1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































